alternative a smitfraudfix ??

max
Posts: 29
Joined: 25 Aug 2006, 21:09
Location: terrebonne

alternative a smitfraudfix ??

Post by max »

bonjour a tous;
Suite a des recomendations, j'ai tenté de télécharger le logiciel smitfraudfix. Toutefois, je constate qu'il ne fonctionne qu'avec windows xp ou windows 2000 alors que moi, j'ai windows 98. Existe-t-il une autre alternative pour me debarasser de mes spywares récalcitrant. (Spybot est sans effet pour ce travail )

merci a l'avance
max
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Bonjour.

Je n'ai trouvé aucun logiciel automatisé pour éradiquer "smitFraud" sous Windows 98 ?

Tout ce que je peux vous proposer c'est de: téléchargez avec ce lien direct HijackThis (Lien direct) et exécutez-le, en cliquant sur le bouton "Do a system scan and save a logfile".

À la fin vous aurez une fenêtre du bloc-notes de Windows qui vous permettra de copier le résultat du log. Fermez ensuite "HijackThis" et dans un prochain message, postez-nous un "Coller" de ce log. On vous indiquera alors quelles-sont les lignes à corriger, s'il y a lieu?
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
max
Posts: 29
Joined: 25 Aug 2006, 21:09
Location: terrebonne

Post by max »

bonjour a tous et a lord en particulier;
Je ne tente pas d'éradiquer "smitfraudfix" mais plutot de me debarasser de spywares récalcitrants. Je tente de trouver un logiciel de remplacement a smitfraudfix qui fonctionnerait son windows 98 . C'est suite a votre recommendation lord , que j'ai tenté de télécharger ce logiciel a cause de certain probleme que j'ai sur mon ordi et qui ont été discuté sous le titre "windows xp et spywares". Vos nouvelles recommendations seront bienvenue

merci max
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

"max" vous avez confirmé dans le fil de discussion précédent que vous étiez aux prises avec "smitfraud" alors, je me répète mais:
lord wrote:téléchargez avec ce lien direct HijackThis (Lien direct) et exécutez-le, en cliquant sur le bouton "Do a system scan and save a logfile".

À la fin vous aurez une fenêtre du bloc-notes de Windows qui vous permettra de copier le résultat du log. Fermez ensuite "HijackThis" et dans un prochain message, postez-nous un "Coller" de ce log. On vous indiquera alors quelles-sont les lignes à corriger, s'il y a lieu?
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
michel.rascalon
Habitué
Posts: 142
Joined: 22 Apr 2006, 13:16
Location: Paris, France
Contact:

Spybot

Post by michel.rascalon »

Pour information SPybot detecte et detruit SmitFraud, à condition bien sur qu'il soit à jour ...

De preference dans ce cas procedez à une analyse en mode sans echec vous eradiquerez plus facilement ce genre de pas tres leger desagrement :D
Michel RASCALON
WebMaster Univers-Numerique
Site Web : http://univers-numerique.perso.tc/
WebRadio : http://univers-numerique.perso.tc/Radio.m3u

Pentium 4 2.6 - ASUS P4P800SE - 1Go Ram - Win XP Pro - Kaspersky 6 0 2 621 fr - Ccleaner - Spybot
max
Posts: 29
Joined: 25 Aug 2006, 21:09
Location: terrebonne

Post by max »

Bonjour a tous et a monsieur Lord en particulier : Il est vrai que j'ai eu des problêmes avec smitfraudfix. Le problême est le suivant. Smitfraudfix ne fonctionne pas dans un environnement win98 mais seulement avec winxp et win 2000. C'est information est clair lorsque l'on va sur le site de smitfraudfix. C'est pourquoi je n'ai jamais réussi a la faire démarrer malgré son téléchargement.(j'aurais du lire attentivement avant de telecharger ...) Donc, quel autre logiciel peut le remplacer et qui est compatible avec mon systeme d'exploitation dans le but d'éliminer des super spywares que même spybot ne voit pas .. merci de vos recommendations

max
Andrée56
Posts: 102
Joined: 23 Apr 2006, 17:38
Location: Saint-Bruno-de-Montarville

Post by Andrée56 »

Bonsoir,

Pourquoi ne pas suivre la suggestion de "Lord" :?:
Il vous l'ai répété 2 fois.

Andrée
:roll: :roll: :roll:
Compaq Presario 2,10 ghz AMD Athlon XP, 512 mo, ASUSTek Computer Inc. Kelut 2.02,120,02 gig (102,49 disponible), Windows XP Fam, Ad-Aware, Spybot, Spyware-Blaster, Ccleaner, Window Defender, Avast Anti-Virus, Pare-feu Windows.
renaud
Posts: 534
Joined: 23 Apr 2006, 22:53
Location: JOLIETTE

Post by renaud »

et pourquoi ne pas suivre les directives de michel rescalon.Celle d'utiliser spybot search and destroy


renaud
michel.rascalon
Habitué
Posts: 142
Joined: 22 Apr 2006, 13:16
Location: Paris, France
Contact:

c'est bon

Post by michel.rascalon »

C'est bon de se sentir soutenu !!! :D
Michel RASCALON
WebMaster Univers-Numerique
Site Web : http://univers-numerique.perso.tc/
WebRadio : http://univers-numerique.perso.tc/Radio.m3u

Pentium 4 2.6 - ASUS P4P800SE - 1Go Ram - Win XP Pro - Kaspersky 6 0 2 621 fr - Ccleaner - Spybot
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

max wrote:..Donc, quel autre logiciel peut le remplacer et qui est compatible avec mon systeme d'exploitation dans le but d'éliminer des super spywares que même spybot ne voit pas .. merci de vos recommendations..
Vous n'avez rien à perdre à essayer Spybot à nouveau ! Et de vous résignez ensuite à utiliser "HijackThis".
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
max
Posts: 29
Joined: 25 Aug 2006, 21:09
Location: terrebonne

Post by max »

Merci a tous de vos commentaires et suggestions. Je vais tenter de suivre les instructions de Lord. Je dit "tenter" parce que je suis vraiment un débutant en informatique. Les instructions qui peuvent etre simple pour des gens habitués sont du vrai "chinois" pour moi. Merci de votre patience et de votre aide

max
max
Posts: 29
Joined: 25 Aug 2006, 21:09
Location: terrebonne

Post by max »

bonjour
comment fait-on un copié ..collé pour que je puisse mettre les resultats de hijakthis dans mon message.!!

merci de votre aide .....max
pentium double coeur, toshiba, windows vista
advast
jaco43
Posts: 2271
Joined: 22 Apr 2006, 06:54

Post by jaco43 »

max wrote:bonjour
comment fait-on un copié ..collé pour que je puisse mettre les resultats de hijakthis dans mon message.!!

merci de votre aide .....max
«copier», c'est mettre en surbrillance le texte en tenant le bouton gauche de la souris appuyé tout en passant sur le texte puis, une fois le texte en surbrillance, il faut aller cliquer sur «Édition» dans la barre d'outils en haut et finalement cliquer sur «copier». Le texte ainsi copié ira se «cacher»... dans ce qu'on appelle le «presse-papiers».

Par la suite, quand vous voudrez «coller» ce texte ainsi copié dans un message, vous n'aurez qu'à cliquer à ce moment sur «Edition» puis sur «coller» pour que votre texte soit recopié à l'endroit choisi.


jaco43
max
Posts: 29
Joined: 25 Aug 2006, 21:09
Location: terrebonne

Post by max »

bonjour a tous...
Voici (je l'espère) le resultat de hijackthis tel que recommendé pas Monsieur lord, et merci a Jaco43 pour les explications du copié..collé

max

Logfile of HijackThis v1.99.1
Logfile of HijackThis v1.99.1
Scan saved at 00:49:57, on 06-09-03
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\CPQDIAG\CPQDFWAG.EXE
C:\WINDOWS\CPQALERT.EXE
C:\DMI\WIN32\BIN\WIN32SL.EXE
C:\WINDOWS\CPQDMI.EXE
C:\PROGRAM FILES\COMPAQ\CPQWEBDMI\WEBDMI.EXE
C:\PROGRAM FILES\COMPAQ\LCRMS\LCRMS.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
c:\windows\SYSTEM\KB891711\KB891711.EXE
C:\PROGRAM FILES\EXECUTIVE SOFTWARE\DISKEEPERLITE\DKSERVICE.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\PROMON.EXE
C:\WINDOWS\SYSTEM\ATICWD32.EXE
C:\WINDOWS\SYSTEM\ATITASK.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\DRIVERS\USB\MXOALDR.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE
C:\PROGRAM FILES\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\APSZYOTLNC.EXE
C:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\A2GUARD.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\A-SQUARED ANTI-MALWARE\A2SCAN.EXE
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE
C:\WINDOWS\BUREAU\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.radiocanada.ca/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiKey] Atitask.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [MXO Auto Loader] C:\DRIVERS\USB\MXOALDR.EXE
O4 - HKLM\..\Run: [avast! Web Scanner] C:\PROGRA~1\ALWILS~1\AVAST4\ASHWEBSV.EXE
O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\AVAST4\ashmaisv.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [apszyotlnc] c:\windows\system\apszyotlnc.exe
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINDOWS\cpqdiag\CpqDfwAg.exe
O4 - HKLM\..\RunServices: [CPQALERT] CpqAlert.Exe
O4 - HKLM\..\RunServices: [Win32SL] c:\dmi\win32\bin\Win32sl.exe -i -p -r
O4 - HKLM\..\RunServices: [CPQDMI] CPQDMI.EXE
O4 - HKLM\..\RunServices: [CpqWebDmi] C:\Program Files\COMPAQ\CpqWebDMI\WebDmi.Exe
O4 - HKLM\..\RunServices: [LCRMS] C:\PROGRAM FILES\COMPAQ\LCRMS\LCRMS.EXE
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKLM\..\RunServices: [avast!] C:\Program Files\Alwil Software\Avast4\ashServ.exe
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [DkService] C:\Program Files\Executive Software\DiskeeperLite\DkService.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRAM FILES\COPERNIC AGENT\COPERNICAGENT.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - http://download.ewido.net/ewidoOnlineScan.cab
pentium double coeur, toshiba, windows vista
advast
Lord
Posts: 5335
Joined: 22 Apr 2006, 08:03
Location: Brossard

Post by Lord »

Les lignes suivantes seront à supprimer:
  • O4 - HKLM\..\Run: [apszyotlnc] c:\windows\system\apszyotlnc.exe
  • O4 - HKLM\..\RunServices: [CpqWebDmi] C:\Program Files\COMPAQ\CpqWebDMI\WebDmi.Exe
  • O4 - HKLM\..\RunServices: [LCRMS] C:\PROGRAM FILES\COMPAQ\LCRMS\LCRMS.EXE
Refaites un scan avec "HijackThis" et à la fin cochez toutes ces lignes. Puis, avec le gestionnaire des tâches (CTRL+ALT+DEL) fermez le maximun de processus possibles, excluant évidemment "HijackThis" et explorer.exe mais incluant iexplore.exe (toutes les fenêtres de internet explorer). Ensuite seulement cliquez sur le bouton "Fix checked".

Redémarrez votre ordinateur en mode sans échec et recherchez les fichiers apszyotlnc.exe, WebDmi.Exe, LCRMS.EXE et CPQALERT.EXE, et supprimez-les si, ils existent encore.

Redémarrez en mode normal.
[b][color=green]Gilles[/color][/b]
Windows XP-PRO, SP2.
Votre ordinateur est envahi par des intrus?
Sélectionnez l'un des "scans en ligne" :arrow: [url=http://forums.sosmonordi.com/viewtopic.php?t=69]ICI[/url]
Post Reply